首页 > 解决方案 > 在 React 中使用 axios 从前端启用 CORS?

问题描述

我在前端使用 React,我从另一个我不拥有的域调用 API。我的 axios 请求:

axios(requestURL, {
        method: 'GET',
        headers: {
            'Access-Control-Allow-Origin': '*',
            'Content-Type': 'application/json',
            'Authorization': key,
            withCredentials: true,
            mode: 'no-cors',
          }

我不断收到相同的错误:缺少 CORS 标头“Access-Control-Allow-Origin”。这是我可以从前端克服的东西吗?我知道人们使用该 API,所以它不可能是后端错误,对吧?我尝试请求很多 API,但甚至没有一个与我的代码一起使用。我尝试使用https://cors-anywhere.herokuapp.com并在一周内运行良好,我认为它今天失败了。我希望我的网站保持 24/7 全天候运行,因此不能选择使用代理

标签: reactjscorsaxios

解决方案


不幸的是,您需要以某种方式代理请求。出于安全原因,浏览器将阻止 CORS 请求。为避免这种情况,后端需要为您注入允许来源标头。

解决方案取决于您需要代理、开发或生产的位置。

开发环境或 node.js 生产网络服务器

在这种情况下,最简单的方法是使用“http-proxy-middleware” npm 包

const proxy = require('http-proxy-middleware');

module.exports = function (app) {
    app.use(proxy('/api', {
        target: 'http://www.api.com',
        logLevel: 'debug',
        changeOrigin: true
    }));
};

生产 - 您拥有完全访问权限的 Web 服务器 检查以下页面以了解如何在您的 Web 服务器上启用此类代理:

https://enable-cors.org/server.html

生产 - 没有完全访问权限的静态托管/Web 服务器

如果您的主机支持 PHP,您可以添加一个 php 脚本,例如:https ://github.com/softius/php-cross-domain-proxy

然后从您的应用程序向脚本发出请求,该脚本将转发它并在响应中注入标头

如果您的主机不支持 PHP 不幸的是,您将需要依赖于您使用过的解决方案。

为了避免依赖第三方服务,您应该在您将使用的地方部署一个代理脚本。

我的建议是:

  • 移至支持 php 的主机 :) (Netlify 可能是一个解决方案,但我不确定)

  • 例如,您可以将自己的基于 node.js 的代理脚本部署到 Firebase(firebase 函数),以确保它不会神奇地停机,并且免费计划可能会处理您的请求量。

  • 创建一个免费的 Amazon AWS 帐户,您将在其中免费获得一年的最小实例,并在那里运行带有 nginx 代理的 ubuntu 服务器。


推荐阅读